- Правова система ipLex360
- Законодавство
- Постанова
ПРАВЛІННЯ НАЦІОНАЛЬНОГО БАНКУ УКРАЇНИ
ПОСТАНОВА
15.12.2023 № 163
Про затвердження Положення про таємницю фінансової послуги
Відповідно до
статей 7,
15,
56,
57 Закону України "Про Національний банк України",
статей 10-12,
23 та підпункту 1 пункту 30 розділу VII Закону України
"Про фінансові послуги та фінансові компанії", з метою визначення порядку оброблення, зберігання, захисту, використання, передавання, розкриття, знищення та оприлюднення інформації, що становить таємницю фінансової послуги, Правління Національного банку України ПОСТАНОВЛЯЄ:
1. Затвердити Положення про таємницю фінансової послуги, що додається.
2. Постанова набирає чинності з 01 січня 2024 року.
ЗАТВЕРДЖЕНО
Постанова Правління
Національного банку України
15.12.2023 № 163
ПОЛОЖЕННЯ
про таємницю фінансової послуги
I. Загальні положення
1. Це Положення розроблене відповідно до Законів України
"Про Національний банк України",
"Про електронні довірчі послуги",
"Про електронні документи та електронний документообіг",
Закону України "Про фінансові послуги та фінансові компанії" (далі - Закон про фінансові послуги) і визначає вимоги до порядку оброблення, зберігання, захисту, використання, передавання, розкриття, знищення та оприлюднення інформації, що становить таємницю фінансової послуги, включаючи порядок використання Національним банком України (далі - Національний банк) під час здійснення нагляду за надавачем фінансових послуг або посередником інформації, що становить таємницю фінансової послуги, одержаної ним у процесі здійснення нагляду за іншими надавачами фінансових або супровідних послуг.
2. Вимоги цього Положення не поширюються на надавачів фінансових платіжних послуг (банки та небанківських надавачів платіжних послуг), які під час обслуговування користувачів та взаємовідносин із ними чи третіми особами в процесі надання таких послуг відповідно до Закону України "Про платіжні послуги" розкривають таємну інформацію про юридичних та фізичних осіб у випадках та порядку, встановлених Законами України
"Про банки і банківську діяльність",
"Про платіжні послуги" та нормативно-правовими актами Національного банку, що регулюють питання зберігання, захисту, використання та розкриття банківської таємниці і таємниці надавача платіжних послуг.
3. Терміни, що вживаються в цьому Положенні, застосовуються в значеннях, визначених законодавством України та нормативно-правовими актами Національного банку.
4. Порядок та обсяги розкриття Національним банком, надавачами фінансових послуг та/або посередниками інформації, що становить таємницю фінансової послуги, визначається
Законом про фінансові послуги з урахуванням вимог цього Положення.
5. Національний банк, надавач фінансових послуг та/або посередник зобов’язані забезпечувати зберігання та захист інформації, що становить таємницю фінансової послуги, з метою недопущення її незаконного розкриття.
6. Керівники та працівники Національного банку, надавача фінансових послуг та/або посередника під час вступу на посаду підписують зобов’язання про збереження таємниці фінансової послуги. Керівники та працівники Національного банку, надавача фінансових послуг та/або посередника зобов’язані не розголошувати та не використовувати з вигодою для себе чи для третіх осіб інформацію, що становить таємницю фінансової послуги, яка стала їм відома у зв’язку з виконанням службових обов’язків, крім випадків, визначених законодавством України.
7. Органи державної влади, Фонд гарантування вкладів фізичних осіб, юридичні та фізичні особи, які під час виконання своїх функцій, визначених законом, або під час надання послуг надавачу фінансових послуг та/або посереднику безпосередньо чи опосередковано отримали у встановленому законом порядку інформацію, що становить таємницю фінансової послуги, зобов’язані забезпечувати збереження такої інформації, не розголошувати її та не використовувати її на свою користь чи на користь третіх осіб.
8. Особи, винні в розголошенні інформації, що становить таємницю фінансової послуги, та/або її використанні на свою користь чи на користь третіх осіб, що заподіяло шкоду надавачу фінансових послуг та/або посереднику, його клієнту, зобов’язані відшкодувати заподіяні збитки та моральну шкоду відповідно до законодавства України.
II. Оброблення, зберігання, захист, використання, передавання, знищення та оприлюднення інформації, що становить таємницю фінансової послуги
9. Надавач фінансових послуг та/або посередник зобов’язаний з метою забезпечення оброблення, зберігання, захисту, використання, знищення та запобігання несанкціонованому доступу до інформації, що становить таємницю фінансової послуги, установити у внутрішніх документах спеціальний порядок ведення діловодства з документами, що містять таємницю фінансової послуги, та визначити:
1) порядок реєстрації вихідних документів, що містять інформацію, яка становить таємницю фінансової послуги;
2) порядок відправлення та зберігання документів, що містять інформацію, яка становить таємницю фінансової послуги;
3) особливості роботи з електронними документами, що містять інформацію, яка становить таємницю фінансової послуги;
4) порядок застосування технічних засобів для запобігання несанкціонованому доступу до електронних та інших носіїв інформації, що становить таємницю фінансової послуги;
5) порядок включення застереження про необхідність збереження таємниці фінансової послуги та відповідальність за її розголошення до тексту укладених договорів та угод;
6) порядок знищення документів, що містять інформацію, яка становить таємницю фінансової послуги.
Надавач фінансових послуг та/або посередник зобов’язаний урахувати вимоги цього Положення під час установлення спеціального порядку ведення діловодства з документами, що містять таємницю фінансової послуги.
Вимоги пункту 9 розділу II цього Положення не поширюються на інформацію, що підлягає обов’язковому оприлюдненню, та публічну інформацію у формі відкритих даних відповідно до
Закону України "Про доступ до публічної інформації". Перелік інформації, що підлягає обов’язковому оприлюдненню, встановлюється законом.
10. Працівник надавача фінансових послуг та/або посередника зазначає застереження в документах, що містять інформацію, яка становить таємницю фінансової послуги, про належність такої інформації до таємниці фінансової послуги відповідно до
статті 10 Закону про фінансові послуги та про необхідність забезпечення збереження такої інформації, її нерозголошення та невикористання на свою користь чи на користь третіх осіб.
11. Реєстрація вихідних документів, що містять таємницю фінансової послуги, здійснюється в системі документообігу або/та окремому журналі реєстрації (обліку) документів.
Вихідні документи реєструються в день їх підписання або не пізніше наступного робочого дня.
12. Працівники надавача фінансових послуг та/або посередника зобов’язані забезпечити зберігання документів у паперовій формі, що містять інформацію, яка становить таємницю фінансової послуги, у сейфах або шафах, які надійно замикаються і до яких не мають доступу треті особи.
13. Надавач фінансових послуг та/або посередник зобов’язаний під час відправлення (передавання) інформації, що становить таємницю фінансової послуги, забезпечити її гарантовану доставку та конфіденційність.
14. Надавач фінансових послуг та/або посередник реалізує заходи щодо захисту інформації, що становить таємницю фінансової послуги, в інформаційних системах відповідно до нормативно-правових актів Національного банку з питань організації заходів із забезпечення інформаційної безпеки, захисту інформації та кіберзахисту учасниками фінансового ринку, використання засобів криптографічного захисту інформації Національного банку.
III. Порядок та межі розкриття інформації, що становить таємницю фінансової послуги
15. Надавач фінансових послуг та/або посередник розкриває інформацію, що становить таємницю фінансової послуги, на письмовий запит клієнта - власника такої інформації або за його письмовою згодою в обсязі, визначеному в такому запиті або згоді.
Письмовий запит та/або письмова згода клієнта - власника інформації, що становить таємницю фінансової послуги, до надавача фінансових послуг та/або посередника про розкриття такої інформації складається довільно в паперовій або електронній формі.
16. Письмовий запит або письмова згода фізичної особи-клієнта - власника інформації, що становить таємницю фінансової послуги, підписується:
1) у паперовій формі - власноручним підписом цієї особи, що засвідчується підписом керівника надавача фінансових послуг та/або посередника чи уповноваженої ним особи або нотаріально;
2) в електронній формі - кваліфікованим електронним підписом або удосконаленим електронним підписом з кваліфікованим сертифікатом або іншим електронним підписом цієї особи, створеним відповідно до вимог нормативно-правового акта Національного банку з питань використання електронного підпису та електронної печатки.
17. Письмовий запит або письмова згода юридичної особи-клієнта - власника інформації, що становить таємницю фінансової послуги, підписується:
1) у паперовій формі - власноручним підписом її керівника або уповноваженої ним особи;
2) в електронній формі - кваліфікованим електронним підписом або удосконаленим електронним підписом з кваліфікованим сертифікатом, або іншим електронним підписом її керівника чи уповноваженої ним особи, створеним відповідно до вимог нормативно-правового акта Національного банку з питань використання електронного підпису та електронної печатки.
18. Уповноважена особа клієнта - власника інформації, що становить таємницю фінансової послуги, під час надання запиту (згоди) обов’язково подає документ (належним чином засвідчену копію документа), який підтверджує повноваження цієї особи на підписання запиту (згоди).
Запит та/або згода клієнта - власника інформації, що становить таємницю фінансової послуги, може бути включений / включена до договору про надання фінансових послуг, що укладається між клієнтом і надавачем фінансових послуг та/або посередником. У договорі також можуть визначатися підстави та межі розкриття надавачем фінансових послуг та/або посередником інформації, що становить таємницю фінансової послуги.
19. Надавач фінансових послуг та/або посередник має право надавати інформацію, що становить таємницю фінансової послуги, приватним особам та організаціям для забезпечення виконання ними своїх функцій або надання послуг надавачу фінансових послуг та/або посереднику відповідно до укладених між такими особами (організаціями) та надавачем фінансових послуг, посередником договорів, у тому числі про відступлення права вимоги до клієнта, за умови, що передбачені договорами функції та/або послуги стосуються діяльності надавача фінансових послуг та/або посередника, яку він здійснює відповідно до закону.
Надавач фінансових послуг та/або посередник має право надавати інформацію, що становить таємницю фінансової послуги, суду, третейському суду, міжнародному комерційному арбітражу, нотаріусу, посадовим особам органів місцевого самоврядування та іноземним консульським установам, уповноваженим на вчинення нотаріальних дій, для захисту своїх прав та законних інтересів у справах, учасником у яких він є, в Україні або за кордоном.
20. Запит органу державної влади, його посадових і службових осіб на отримання інформації, що становить таємницю фінансової послуги, повинен відповідати таким вимогам:
1) викладений на бланку державного органу встановленої форми або надісланий в електронній формі;
2) підписаний власноручним підписом керівника державного органу (чи його заступника), скріплений гербовою печаткою або підписаний кваліфікованим електронним підписом керівника державного органу (чи його заступника);
................Перейти до повного тексту